第330章 连锁反应(第3/4页)
但因为时差关系,Apache官方注意到宁为的这封邮件已经是漏洞发酵几个小时之后了,相当于给官方想办法打补丁解决漏洞的时间几乎没有……
于是大家都疯了。
不能说宁为的处理方式不对,因为宁为真的都是按照华夏的法律法规来的。他发现了漏洞,没有用于自己牟利,而是第一时间将漏洞告知了官方跟华夏的网络安全公司,尽可能的为大家减少损失,还不求回报的,已经将好人两个字演绎到了极致,实在不能要求太多了。
但对于Apache官方来说,他们的客户不止在华夏,而是遍及全球……
华夏是反应很快速,但对于华夏境外的企业来说这可并不是一个好消息。
问题还不止于此,等到官方安全部门了解到这件事的前因后果,尤其是看到宁为发的微博之后,最后那句让华夏无数Java程序员们震撼不已的话,深深的刺痛了他们本就已经极为脆弱的心肝脾胃肺……
“……如果您太闲的话,这次让你先忙上一阵,如果下次还在没有任何根据的情况下吐槽宁班,我能让您忙上一整年。”
这是什么意思?
这意思是,因为突发情况,所以宁为先公布了这一个漏洞,如果还有Java程序员继续刺激宁班,他还能用同样的方式公布更多的漏洞?
换句话说,宁为手上掌握的Java漏洞不止这一个,而是很多,有需要随时都能再抛出来?
这消息传开了,谁还敢用Java?手忙脚乱一整年?这得掌握了多少Java的高危漏洞?或者说他们写的不是计算机语言,而是写的漏洞?
看到这话,哪能不让人慌的一匹?甚至表面上稳如老狗的样子都没法做了。
于是,当第二天太阳初升的时候,Apache官方也开始忙碌起来,甲骨文这边也表现出了极高的效率,先是官方的公布了漏洞确实存在,向全世界所有客户告知了安全风险,另一队人则开始拼了命的想办法联系宁为。
宁为的联系方式很好找,很多人都知道宁为的号码,而且有现成的邮箱。
问题在于发邮件宁为不一定会回,打电话他的号码设置了白名单,不在他通讯录内的号码都被无情的直接拦截,根本打不进去。
如果放在华夏,这就是妥妥的临时抱佛脚,平时没烧香导致的惨案。
好在大家的朋友圈或者说双方的通讯录里还是有重合的,辗转找了几位大佬之后,终究还是联系上了宁为。
其实在甲骨文决定让Java EE开源并免费之后,似乎这项技术就成了不需要成本便能推广的一种计算机主流语言。
但实际上Apache基金会的架构却跟运营的公司没什么区别,内部甚至也有升迁机制。比如基金会下设一个董事会,董事会监督和管理整个基金会,基金会下的每个Apache项目都有一个项目管理委员会来负责具体项目的管理工作。
如果仔细研究董事会的成员就会发现,那些董事、理事很多都在英特尔、IBM、脸书等等这样的大企业担任要职,原因当然是作为开源免费的基金会,他们需要这些大企业的捐款。这些企业捐款的动力则在于影响这些开源软件的发展方向。
比如对于硬件厂商来说,这种影响力极大的开源软件能否更支持自家的硬件?对于微软这样的公司来说,既然这技术已经发展到一定程度,尾大不掉了,不如干脆捐点钱,让Java对自家的软件更友好点,同样也属于双赢。
还有本就没有针对性的利益纷争,比如脸书这样,它也需要用到Apache的软件,但脸书的主要业务是社交,而不是开发服务器,通过捐款来让这个组织为其提供完善的技术其实反到能省下大笔的研发费用。
这也是现在各种开源社区被关注的原因所在,大家都有各自的利益诉求。当然前提是Java能保证目前的地位,有足够多的人使用,才能让保持无数大小厂捐款的动力。
所以不管打通电话时的心情如何,但作为Apache开源基金会目前的负责人,阿伯塔·林恩还是将姿态放的很低的,可以说这是对强者的尊敬,也能说这是对钱的尊敬。
“宁教授,终于联系到您了,可能您不太清楚,我们很多管理员其实都对宁教授非常尊敬……”